温馨提示×

ubuntu selinux是什么

小樊
43
2026-09-01 10:37:21
栏目: 智能运维

Ubuntu 里,SELinux(Security-Enhanced Linux) 是一种 Linux 内核安全模块,用于提供强制访问控制(MAC,Mandatory Access Control)

简单说:

SELinux 不是 Ubuntu 默认用的安全机制,它是一种“比普通权限更严格”的权限系统。


一、SELinux 是什么?

SELinux 由 NSA(美国国家安全局) 开发,后来并入 Linux 内核。

它的核心作用是:

  • 不只看“用户/组/权限(rwx)”
  • 而是看 “进程能访问什么资源”
  • 即使你是 root,也可能被 SELinux 拒绝

例如:

  • Apache 进程默认 不能读取 /home 下的文件
  • 即使文件权限是 777

二、Ubuntu 默认用 SELinux 吗?

不用。

Ubuntu 默认使用的是:

  • AppArmor(另一个 MAC 安全机制)

对比:

安全机制 Ubuntu 默认 配置难度 使用系统
AppArmor ✅ 是 简单 Ubuntu / Debian
SELinux ❌ 否 较复杂 RHEL / CentOS / Fedora

三、Ubuntu 上能装 SELinux 吗?

可以,但不推荐新手使用

安装方式(示例):

sudo apt update
sudo apt install selinux

安装后需要:

  • 修改内核参数
  • 重启系统
  • 配置策略
  • 可能和 AppArmor 冲突

⚠️ 错误配置可能导致 系统无法启动


四、SELinux 的三种模式

sestatus

常见模式:

  • Enforcing:强制执行(会真的拦截)
  • Permissive:只记录不拦截(排错用)
  • Disabled:关闭

五、Ubuntu 用户需要关心 SELinux 吗?

✅ 一般不需要
✅ 如果你是:

  • 服务器安全研究
  • 从 CentOS 迁移
  • 做合规(等保、金融)

才需要考虑 SELinux。


六、一句话总结

Ubuntu 的 SELinux = 可选、非默认、偏高级的强制访问控制系统;Ubuntu 默认用的是 AppArmor。

如果你愿意,我可以:

  • 对比 SELinux vs AppArmor
  • 教你如何在 Ubuntu 上“安全体验” SELinux
  • 或解释某个 SELinux 报错怎么处理

0